Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
–

8474 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.0%—Redhat Jboss Enterprise Application PlatformRedhat Wildfly Core8/11/202323/9/2026
Se encontró una falla en wildfly-core. Un usuario de administración podría usar la expresión de resolución en la interfaz HAL para leer posible información confidencial del sistema Wildfly. Este problema podría permitir que un usuario malintencionado acceda al sistema y obtenga posible información confidencial del…
ModificadaCrítica (9.8)0.50%—Puppet Enterprise7/11/202317/6/2026
Las versiones de Puppet Enterprise anteriores a 2021.7.6 y 2023.5 contienen una falla que resulta en una gestión de sesiones interrumpida para las implementaciones de SAML.
ModificadaMedia (6.1)0.34%—Proofpoint Enterprise Protection6/11/202317/6/2026
Proofpoint Enterprise Protection contiene una vulnerabilidad XSS almacenada en AdminUI. Un atacante no autenticado puede enviar un correo electrónico especialmente manipulado con HTML en el asunto que activa XSS al ver mensajes en cuarentena. Este problema afecta a Proofpoint Enterprise Protection: desde 8.20.0 antes…
ModificadaBaja (3.8)0.52%—Opensc Project OpenscFedoraproject FedoraRedhat Enterprise Linux6/11/202317/6/2026
Se encontró una vulnerabilidad de lectura fuera de los límites en los paquetes OpenSC dentro del controlador MyEID al manejar el cifrado de clave simétrica. Explotar esta falla requiere que un atacante tenga acceso físico a la computadora y a un dispositivo USB o tarjeta inteligente especialmente manipulado. Esta…
ModificadaMedia (6.4)1.3%—Opensc Project OpenscRedhat Enterprise Linux6/11/202317/6/2026
Se identificaron varias vulnerabilidades de memoria dentro de los paquetes OpenSC, particularmente en el proceso de inscripción de tarjetas usando pkcs15-init cuando un usuario o administrador registra tarjetas. Para aprovechar estas fallas, un atacante debe tener acceso físico al sistema informático y emplear un…
ModificadaMedia (6.6)1.0%—Opensc Project OpenscRedhat Enterprise Linux6/11/202317/6/2026
Se encontró una falla en los paquetes OpenSC que permiten una posible omisión del PIN. Cuando un token/tarjeta es autenticado por un proceso, puede realizar operaciones criptográficas en otros procesos cuando se pasa un pin vacío de longitud cero. Este problema plantea un riesgo de seguridad, particularmente para el…
ModificadaAlta (7.5)0.72%—Tigera Calico CloudTigera Calico EnterpriseTigera Calico OS6/11/202317/6/2026
En determinadas condiciones para Calico Typha (v3.26.2, v3.25.1 y anteriores) y Calico Enterprise Typha (v3.17.1, v3.16.3, v3.15.3 y siguientes), un protocolo de enlace TLS del cliente puede bloquear el servidor Calico Typha indefinidamente, resultando en denegación de servicio. La llamada TLS Handshake() se realiza…
ModificadaMedia (5.5)0.25%—Linux KernelRedhat Enterprise Linux6/11/20236/8/2026
Se encontró una falla en KVM. Una verificación incorrecta en svm_set_x2apic_msr_interception() puede permitir el acceso directo al host x2apic msrs cuando el invitado restablece su apic, lo que podría provocar una condición de denegación de servicio.
ModificadaMedia (6.5)1.7%—SambaRedhat StorageRedhat Enterprise LinuxRedhat Enterprise Linux EUS+46/11/202317/6/2026
Se encontró una vulnerabilidad en el servidor de desarrollo "rpcecho" de Samba, un servidor RPC que no es de Windows utilizado para probar los elementos de la pila DCE/RPC de Samba. Esta vulnerabilidad se debe a una función RPC que puede bloquearse indefinidamente. El problema surge porque el servicio "rpcecho" opera…
ModificadaAlta (7)0.23%—QemuRedhat Enterprise Linux3/11/202317/6/2026
Un error en QEMU podría causar que una operación de E/S de invitado que de otro modo estaría dirigida a un desplazamiento de disco arbitrario se dirija al desplazamiento 0 (potencialmente sobrescribiendo el código de arranque de la VM). Esto podría ser utilizado, por ejemplo, por invitados L2 con un disco virtual…
ModificadaCrítica (9.8)2.4%—SambaRedhat StorageRedhat Enterprise LinuxRedhat Enterprise Linux EUS+13/11/202317/6/2026
Se identificó una vulnerabilidad de path traversal en Samba al procesar nombres de canalizaciones de clientes que se conectan a sockets de dominio Unix dentro de un directorio privado. Samba normalmente usa este mecanismo para conectar clientes SMB a servicios de Remote Procedure Call (RPC) como SAMR LSA o SPOOLSS,…
ModificadaAlta (7)0.23%—Linux KernelRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR Power Little Endian+23/11/202317/6/2026
Se encontró una falla de use-after-free en el código fuente de contabilidad del espacio de direcciones de memoria mm/mremap del kernel de Linux. Este problema ocurre debido a una condición de ejecución entre rmap walk y mremap, lo que permite a un usuario local bloquear el sistema o potencialmente aumentar sus…
ModificadaAlta (7.5)5.2%—Squid-cache SquidRedhat Enterprise Linux3/11/202317/6/2026
Squid es vulnerable a ataques de Denegación de Servicio contra clientes HTTP y HTTPS debido a un error en el manejo inadecuado de elementos estructurales.
ModificadaMedia (6.5)1.2%—SambaFedoraproject FedoraRedhat StorageRedhat Enterprise Linux+13/11/202317/6/2026
Se descubrió una vulnerabilidad en Samba, donde la falla permite a los clientes SMB truncar archivos, incluso con permisos de solo lectura cuando el módulo Samba VFS "acl_xattr" está configurado con "acl_xattr:ignore system acls = yes". El protocolo SMB permite abrir archivos cuando el cliente solicita acceso de solo…
ModificadaAlta (7.5)10%—Squid-cache SquidRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux Server AUS+13/11/202317/6/2026
Squid es vulnerable a la Denegación de Servicio, donde un atacante remoto puede realizar DoS enviando URL ftp:// en mensajes de solicitud HTTP o construyendo URL ftp:// a partir de una entrada nativa FTP.
ModificadaAlta (7.5)88%—Squid-cache SquidRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR ARM 64+63/11/20237/8/2026
Squid es vulnerable a una Denegación de Servicio, donde un atacante remoto puede realizar un ataque de desbordamiento de búfer escribiendo hasta 2 MB de datos arbitrarios en la memoria acumulada cuando Squid está configurado para aceptar la autenticación implícita HTTP.
ModificadaMedia (5.3)6.2%—Squid-cache SquidRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR ARM 64+43/11/202317/6/2026
SQUID es vulnerable al contrabando de solicitudes HTTP, causado por la indulgencia de los decodificadores fragmentados, lo que permite a un atacante remoto realizar el contrabando de solicitudes/respuestas a través del firewall y los sistemas de seguridad frontales.
ModificadaAlta (8.8)0.65%—GSS Vitals Enterprise Social Platform3/11/202317/6/2026
Galaxy Software Services Corporation Vitals ESP es un portal de gestión de base de conocimientos en línea, tiene filtrado y validación insuficientes durante la carga de archivos. Un atacante remoto autenticado con privilegios de usuario general puede aprovechar esta vulnerabilidad para cargar y ejecutar scripts en…
ModificadaMedia (5.4)0.34%—Ragic Enterprise Cloud Database3/11/202317/6/2026
La función de carga de archivos de Rogic No-Code Database Builder tiene un filtrado insuficiente para caracteres especiales. Un atacante remoto con privilegios de usuario normal puede inyectar JavaScript para realizar un ataque XSS (Cross-Site Scripting Almacenado).
ModificadaMedia (5.5)0.32%—AvahiRedhat Enterprise Linux2/11/202317/6/2026
Se encontró una vulnerabilidad en Avahi. Existe una afirmación alcanzable en la función avahi_alternative_host_name().
ModificadaMedia (5.5)0.37%—PHPRedhat Software CollectionsRedhat Enterprise Linux2/11/202317/6/2026
Se encontró una vulnerabilidad en PHP donde establecer la variable de entorno PHP_CLI_SERVER_WORKERS en un valor grande provoca un desbordamiento del búfer del heap.
ModificadaMedia (5.5)0.32%—AvahiRedhat Enterprise Linux2/11/202317/6/2026
Se encontró una vulnerabilidad en Avahi. Existe una afirmación alcanzable en la función avahi_rdata_parse().
ModificadaMedia (5.5)0.33%—AvahiRedhat Enterprise Linux2/11/202317/6/2026
Se encontró una vulnerabilidad en Avahi. Existe una afirmación alcanzable en la función dbus_set_host_name.
ModificadaMedia (5.5)0.32%—AvahiRedhat Enterprise Linux2/11/202317/6/2026
Se encontró una vulnerabilidad en Avahi. Existe una afirmación alcanzable en la función avahi_escape_label().
ModificadaMedia (5.5)0.32%—AvahiRedhat Enterprise Linux2/11/202317/6/2026
Se encontró una vulnerabilidad en Avahi, donde existe una afirmación alcanzable en avahi_dns_packet_append_record.